Jump to content

ipsec verbindung nicht möglich


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hallo

 

ich möchte eine ipsec verbindung von einem Xp rechner zu einem linuxGW mit FreeSwan drauf.

 

wenn ich nun die verbindung mit öffnen will kommt:

 

IP-Sicherheit wird verhandelt.

 

das ist ja auch erst mal richtig so. doch bei weiterem "gepinge" wir immer fleissig weiterverhandelt und die verbindung nicht aufgebaut. ich denke das ist ne windows einstellungssache.

 

hier mein oakley.log - file, das den IKE logt

 

oakley.log________________________________________

6-03: 15:21:13:984:b1c Initialization OK

6-03: 15:21:39:861:b24 Acquire from driver: op=83235210 src=10.0.1.2.0 dst=10.0.1.1.0 proto = 0, SrcMask=255.255.255.255, DstMask=0.0.0.0, Tunnel 1, TunnelEndpt=10.0.1.1 Inbound TunnelEndpt=10.0.1.2

6-03: 15:21:39:861:6d0 Filter to match: Src 10.0.1.1 Dst 10.0.1.2

6-03: 15:21:39:861:6d0 MM PolicyName: 1

6-03: 15:21:39:861:6d0 MMPolicy dwFlags 2 SoftSAExpireTime 28800

6-03: 15:21:39:861:6d0 MMOffer[0] LifetimeSec 28800 QMLimit 1 DHGroup 2

6-03: 15:21:39:861:6d0 MMOffer[0] Encrypt: Dreifach-DES CBC Hash: SHA

6-03: 15:21:39:861:6d0 MMOffer[1] LifetimeSec 28800 QMLimit 1 DHGroup 2

6-03: 15:21:39:861:6d0 MMOffer[1] Encrypt: Dreifach-DES CBC Hash: MD5

6-03: 15:21:39:861:6d0 MMOffer[2] LifetimeSec 28800 QMLimit 1 DHGroup 1

6-03: 15:21:39:861:6d0 MMOffer[2] Encrypt: DES CBC Hash: SHA

6-03: 15:21:39:861:6d0 MMOffer[3] LifetimeSec 28800 QMLimit 1 DHGroup 1

6-03: 15:21:39:861:6d0 MMOffer[3] Encrypt: DES CBC Hash: MD5

6-03: 15:21:39:861:6d0 Auth[0]:RSA Sig C=DE, L=Freiburg, O=Herder, CN=CA, E=mvonschwerin@fid.de

6-03: 15:21:39:861:6d0 QM PolicyName: Host-wireless-allnet filter action dwFlags 1

6-03: 15:21:39:861:6d0 QMOffer[0] LifetimeKBytes 50000 LifetimeSec 3600

6-03: 15:21:39:861:6d0 QMOffer[0] dwFlags 0 dwPFSGroup 268435456

6-03: 15:21:39:861:6d0 Algo[0] Operation: ESP Algo: Dreifach-DES CBC HMAC: MD5

6-03: 15:21:39:861:6d0 Starting Negotiation: src = 10.0.1.2.0000, dst = 10.0.1.1.0500, proto = 00, context = 83235210, ProxySrc = 10.0.1.2.0000, ProxyDst = 0.0.0.0.0000 SrcMask = 255.255.255.255 DstMask = 0.0.0.0

6-03: 15:21:39:861:6d0 constructing ISAKMP Header

6-03: 15:21:39:861:6d0 constructing SA (ISAKMP)

6-03: 15:21:39:861:6d0 Constructing Vendor

6-03: 15:21:39:861:6d0

6-03: 15:21:39:861:6d0 Sending: SA = 0x000F34A8 to 10.0.1.1:Type 2

6-03: 15:21:39:861:6d0 ISAKMP Header: (V1.0), len = 216

6-03: 15:21:39:861:6d0 I-COOKIE 39a0c2f7bd994c82

6-03: 15:21:39:861:6d0 R-COOKIE 0000000000000000

6-03: 15:21:39:861:6d0 exchange: Oakley Main Mode

6-03: 15:21:39:861:6d0 flags: 0

6-03: 15:21:39:861:6d0 next payload: SA

6-03: 15:21:39:861:6d0 message ID: 00000000

6-03: 15:21:40:863:da8 retransmit: sa = 000F34A8 centry 00000000 , count = 1

6-03: 15:21:40:863:da8

6-03: 15:21:40:863:da8 Sending: SA = 0x000F34A8 to 10.0.1.1:Type 2

6-03: 15:21:40:863:da8 ISAKMP Header: (V1.0), len = 216

6-03: 15:21:40:863:da8 I-COOKIE 39a0c2f7bd994c82

6-03: 15:21:40:863:da8 R-COOKIE 0000000000000000

6-03: 15:21:40:863:da8 exchange: Oakley Main Mode

6-03: 15:21:40:863:da8 flags: 0

6-03: 15:21:40:863:da8 next payload: SA

6-03: 15:21:40:863:da8 message ID: 00000000

6-03: 15:21:42:876:da8 retransmit: sa = 000F34A8 centry 00000000 , count = 2

6-03: 15:21:42:876:da8

6-03: 15:21:42:876:da8 Sending: SA = 0x000F34A8 to 10.0.1.1:Type 2

6-03: 15:21:42:876:da8 ISAKMP Header: (V1.0), len = 216

6-03: 15:21:42:876:da8 I-COOKIE 39a0c2f7bd994c82

6-03: 15:21:42:876:da8 R-COOKIE 0000000000000000

6-03: 15:21:42:876:da8 exchange: Oakley Main Mode

6-03: 15:21:42:876:da8 flags: 0

6-03: 15:21:42:876:da8 next payload: SA

6-03: 15:21:42:876:da8 message ID: 00000000

6-03: 15:21:46:881:da8 retransmit: sa = 000F34A8 centry 00000000 , count = 3

6-03: 15:21:46:881:da8

6-03: 15:21:46:881:da8 Sending: SA = 0x000F34A8 to 10.0.1.1:Type 2

6-03: 15:21:46:881:da8 ISAKMP Header: (V1.0), len = 216

6-03: 15:21:46:881:da8 I-COOKIE 39a0c2f7bd994c82

6-03: 15:21:46:881:da8 R-COOKIE 0000000000000000

6-03: 15:21:46:881:da8 exchange: Oakley Main Mode

6-03: 15:21:46:881:da8 flags: 0

6-03: 15:21:46:881:da8 next payload: SA

6-03: 15:21:46:881:da8 message ID: 00000000

6-03: 15:21:54:883:da8 retransmit: sa = 000F34A8 centry 00000000 , count = 4

6-03: 15:21:54:883:da8

 

kann mir da jmd weiterhelfen??

 

danke im vorraus :D

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...